awender

Kiújuló IE-betegségek

A Security Focus biztonságtechnikai cég és a francia biztonságtechnikai portál FRSIRT (régebben K-Otic) az Internet Explorer több hibájára is felhívta a figyelmet.

A hibák kihasználásával speciálisan programozott weboldalakon keresztül egyszerűen összeomlasztható az Internet Explorer. Az első sebezhetőség egy speciálisan kialakított OBJECT taggel érhető el, mely két oldalt egymással szemben beágyaz. Az Internet Explorer ennek észlelésekor végtelen ciklusba kezd, majd rövidesen összeomlik.

A második hiba kihasználásának alapja a jscript.dll javascript eseményeknél speciális megírt HTML-oldalaknál az onLoad típusú hívásnál lefagy az Internet Explorer. Ehhez elégséges csupán egy érvénytelen függvényt meghívni.

A harmadik sebezhetőség, mely lefagyáshoz vezethet, az urlmon.dll-ben található. Itt az okozza az összeomlást, amikor egy speciálisan alakított webcímet hozzáadunk a biztonsági zónához.

Mindhárom biztonsági hiba érinti az Internet Explorer 6-os verzióját még a Service Pack 2 telepítése után is, illetve részleg más, régebbi változatokat is. A Security Focus felhívta a figyelmet arra is, hogy a második hibát már több régebbi verzióban kijavították, de az SP2 telepítése után újra felbukkant. Ugyanezt állítja az FRSIRT is a harmadik biztonsági hibáról. A Mozilla böngészőket (Mozilla 1.7.8, Firefox 1.0.4, K-Meleon 0.8.2) és az Opera 8.0 böngészőt a hasonló kialakítású oldalak, linkek nem zavarják meg.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • SACA54 #16
    Helló! Szerintetek mi a leghatásosabb virus és spam Eltávolitó progi?
  • fflx #15
    a microsoft oldalon regen atiranyitottak a SUN-hoz, ha JAVA VM-et akartam feltenni. most mar nem igy van?
  • fie #14
    Tudom, de így egy kicsit tehermentesítem a gépet (na nem mintha nagyon sokat vinne el a kiterjesztés). És elég egy helyen megváltoztatni a szűrőt - több gépes hálózatoknál jó dolog.
    De felhívtad az emberek figyelmét a kiterjesztésekre
  • Sil78 #13
    Minek ehhez külön proxy, ha egyszer ott a jó öreg AdBlock kiterjesztés? (ha már úgyis Firefoxot használsz, ha jól látom...)
    kép
  • Sil78 #12
    Talán nem a fejlesztőknek szánt változatot kellett volna nézned, hanem a normál Java Runtime Environment-et. Az ugyanis nem 120MB...
  • fie #11
    Nekem a proxym szűri - elég hatásosan :)
    Kép
  • TeszteloPontHu #10
    Mert mindenki kiszűri a reklámokat, és nem hoznak elég bevételt.
  • Faki #9
    Csak tudnám, hogy itt az sg-n miért kell fizetni azért, hogy utólag szerkeszhessem amit beírtam..

    szal -innen :)
  • Faki #8
    Töltsd inneninnen.
    Nemtom honnan vetted hogy 120MB... valszleg rácuppantál az sdk-ra.
  • Advanced User #7
    Látjátok, ezért kell leszokni az Internet Exploler-ről.